COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

El protocolo LI.FI pierde 10 millones de dólares en el segundo hack debido al mismo error de siempre

En esta publicación:

  • LI.FI ha sido explotado por unos 10 millones de dólares en monedas estables.
  • El equipo dijo que sólo los usuarios que establecieron "aprobaciones infinitas" se vieron afectados.
  • Peckshield alega que LI.FI fue explotado en 2022 mediante el mismo error.

El protocolo de comercio entre cadenas LI.FI se ha visto afectado por "un ataque de inyección de llamadas", informó el martes la plataforma de seguridad Beosin Alert. Se han robado del protocolo unos 10 millones de dólares en criptoactivos, incluidos 6,3 millones de USDT, 3,2 millones de USDC y 169.000 DAI.  

Lea también: Kraken revela que un error permitió a 'investigadores de seguridad' deshonestos explotar 3 millones de dólares

El cofundador de LI.FI, Philipp Zentner, confirmó eldent en X (anteriormente Twitter), señalando que sólo los usuarios que habían configurado manualmente "aprobaciones infinitas" se vieron afectados. “Por favor, no interactúe con ninguna aplicación impulsada por LI.FI por ahora. Estamos investigando un posible exploit”, escribió Zentner.  

LI.FI supuestamente fue pirateado a través del mismo error de siempre

La vulnerabilidad se trachasta la función “depositToGasZipERC20()” deltracLI.FI. Según el análisis de Beosin, la función puede intercambiar tokens específicos por tokens de plataforma y depositarlos en eltracGasZip, pero no restringe los datos para la invocación de la llamada, lo que permite al atacante retirar activos de los usuarios que tienen aprobaciones para eltrac.

Por otra parte, otra plataforma de seguridad, Peckshield, informó que LI.FI también fue explotado hace dos años debido a la misma vulnerabilidad. "Al analizar el hack del protocolo LI.FI de hoy, notamos un hack anterior en el mismo protocolo el 20 de marzo de 2022", publicó Peckshield en X. "El error es básicamente el mismo".

Durante el hackeo del protocolo LI.FI de 2022, se robaron y drenaron del protocolo alrededor de $600,000 en activos, con 29 billeteras afectadas. El equipo dijo en un informe post-mortem que el error se solucionó y que todos los usuarios afectados fueron reembolsados.  

Ver también  Trump demandado por 12 estados que alegan que sus aranceles son impuestos ilegales a los estadounidenses

Lea también: En 2024 se registran casi 1.400 millones de dólares en robos de criptomonedas hasta el momento

Hasta el momento, no hay discusiones sobre el reembolso a los usuarios afectados por el último hack, al menos en el momento de escribir este artículo. Sin embargo, LI.FI publicó que están investigando el exploit y recomendó a los usuarios que no interactúen con ninguna aplicación impulsada por LI.FI mientras tanto.  

Eldent de hoy se produce poco más de un año después de que LI.FI recaudara 17,5 millones de dólares en una ronda de financiación Serie A para permitir a los usuarios DeFi comerciar a través de diferentes cadenas de bloques, lugares y puentes. Afirma haber facilitado más de 10 mil millones de dólares en volumen total de transferencias.

Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora

Compartir enlace:

Descargo de responsabilidad. La información proporcionada no es un consejo comercial. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos tron dent independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Mas leido

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

elección del editor

Cargando artículos elegidos por el editor...

- El boletín de cifrado que te mantiene por delante -

Los mercados se mueven rápidamente.

Nos movemos más rápido.

Suscríbase a Cryptopolitan diariamente y obtenga ideas criptográficas oportunas, agudas y relevantes directamente a su bandeja de entrada.

Únete ahora y
nunca te pierdas un movimiento.

Entra. Obtén los hechos.
Adelantarse.

Suscríbete a CryptoPolitan